Authentication proFTPd+;tls认证问题

Authentication proFTPd+;tls认证问题,authentication,ssl,proftpd,Authentication,Ssl,Proftpd,无法进入我的ftp服务器。我使用proftpd 1.3.4a和mod_tls/2.4.3 我怀疑是TLSOptions指令出错 TLSEngine on TLSLog /var/log/proftpd/tls.log TLSProtocol SSLv23 TLSRSACertificateFile /etc/proftpd/ssl/pr

无法进入我的ftp服务器。我使用proftpd 1.3.4a和mod_tls/2.4.3

我怀疑是TLSOptions指令出错

TLSEngine                        on
TLSLog                           /var/log/proftpd/tls.log
TLSProtocol                      SSLv23
TLSRSACertificateFile            /etc/proftpd/ssl/proftpd.cert.pem
TLSRSACertificateKeyFile         /etc/proftpd/ssl/proftpd.key.pem
TLSOptions                       NoCertRequest EnableDiags NoSessionReuseRequired
TLSVerifyClient                  off
TLSRequired                      on
tls.log是在我尝试连接时说的

Ноя 02 17:19:24 mod_tls/2.4.3[14333]: TLSOption EnableDiags enabled, setting diagnostics callback
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: SSL/TLS required but absent for authentication, denying USER command
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL sessions attempted: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL sessions established: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL sessions renegotiated: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL sessions resumed: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL sessions in cache: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL session cache hits: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL session cache misses: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL session cache timeouts: 0
Ноя 02 17:19:24 mod_tls/2.4.3[14333]: [stat]: SSL session cache size exceeded: 0
有什么想法吗

TLSRequired                      on
....
SSL/TLS required but absent for authentication, denying USER command

我怀疑您没有使用SSL/TLS连接到服务器。但只有在通过SSL/TLS进行身份验证时,才允许进行身份验证。请检查ftp客户端中是否实际使用SSL/TLS的设置。

我已关闭此客户端的SSL可用性。但是Filezilla可以在显式视图中使用FTP-S。仍然无法进入(您将TLSRequired设置为on,这意味着proftpd将不接受未加密的连接(这也意味着没有未加密的身份验证),请参阅。因此,客户端必须在提交用户命令之前启用TLS(使用AUTH TLS)。